PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Teens, Teens, Teens



LazyDog
17.12.2004, 08:18
Sender: rotraud23.colsman [at] neopets.com
Received: from neopets.com (landolakes.co.ug [81.199.22.22])
by siaag2ah.compuserve.com (8.12.11/8.12.7/SUN-2.17) with SMTP ID: [ID filtered]
for <poor [at] spamvictim.tld>; Fri, 17 Dec 2004 xx:xx:xx -0500 (EST)
Message-ID: [ID filtered]
From: "Sarah Schwaab" <rotraud23.colsman [at] neopets.com>
To: <poor [at] spamvictim.tld>
Subject: Teens Teens Teens
Date: Thu, 16 Dec 2004 xx:xx:xx -0900
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
X-Virus-Scanned: clamd / ClamAV version 0.75.1, clamav-milter version 0.75c
on siaag2ah.compuserve.com
X-Virus-Status: Clean
X-PMFLAGS: 34095232 0 1 P1PMFYQW.CNM
X-CC-Diagnostic: Body contains " hardcore " (20)

Gerade 18 und schon so versaut!
Geile Bildergalerien
777.000 unzensierte Fotos
1.200 Videos
Geile anale Penetration
Junge Teenlesben bem heissen Sexspiel
Purer Hardcore
Neugierig?
http://www.summer65.com/hardcore-teens/



IITCFQNS

Goofy
17.12.2004, 13:57
Die Url
http://www.proxypot.org/reports/pacman/b...mmer65.com.html (http://www.proxypot.org/reports/pacman/byweb/summer65.com.html)
zeigt als Auswertung einer Spamtrap ("proxypot"), dass am 5.11. nachweislich von der IP 80.190.249.196 Spam über Botnets/offene Proxies versendet wurde, wo für diese Domain geworben wurde. Die IP gehört zum Bereich von IP-Exchange Nürnberg. Leider bleiben Anfragen an deren Abuse-Adresse wegen dieses Problems unbeantwortet. Das kann daran liegen, dass man sich einen Grosskunden nicht verprellen will, der dort -zig Webseiten mit größtenteils Porno-Domains am laufen hat.
Die Art des Spams ist bekannt. Die Spam-Seiten sind in China gehostet und haben 3 eigene Nameserver [ns(x).manzan88.com]. Die Domain manzan88.com wurde illegal über einen evtl. gekaperten Server in GB registriert. Der zuständige US-Domain-Registrar stellte sich lange taub. Immerhin ist in einem ersten Schritt jetzt die Domain manzan88.com nicht mehr erreichbar. Kann sein, dass Bewegung in die Sache kommt.
Unsere bekannten Swisspay24-Patienten haben jetzt in Wil[SG] eine neue Latzbude aufgemacht: http://www.global-paycard.com .
Gehostet - wie schön! - wieder mal in Nürnberg. Und die Delmenhorster sind auch wieder im Impressum.
Goofy

sis
17.12.2004, 21:32
Klasse Info! Schade, dass trotz der Unerreichbarkeit der nsX.manzan88.com Nameserver trotzdem alle zugehörigen Mülldomains noch erreichbar sind. Wäre wohl doch zu einfach, mit der Abschaltung der Nameserver auch gleich alle Domains abgeklemmt zu haben.
Interessant ist, dass unter der manzan88.com IP-Adresse gleich acht Domains laufen (darunter natürlich auch peiman.biz), die jetzt alle auch nicht mehr erreichbar sind:
http://whois.webhosting.info/81.100.100.200
BTW: Die komplette Liste der bei manzan88.com gehosteten Domains kann hier eingesehen werden:
http://whois.webhosting.info/202.102.230.36
Domainsite.com bekommt natürlich weiterhin wöchentlich meine aktuelle Spamsammlung von manzan88.com.

Goofy
17.12.2004, 23:46
Tatsächlich zeigt traceroute eine fehlende Erreichbarkeit der manzan88-nameserver. http://img.homepagemodules.de/smile2.gifIch bin mit der Materie nicht so vertraut, dass ich sagen kann, ob bzw. wann dann die über hundert Dreckdomains platt sind. Auf jeden Fall hat der Information-Comissioner in England seine Arbeit getan, der Brief dorthin hat in jedem Fall gelohnt.http://img.homepagemodules.de/smokin.gif
Nachtrag: zur Zeit herrscht hektische Betriebsamkeit. Die manzan-nameserver werden umgetauft:
ns222.manzan88.com A 221.5.251.213
ns99.manzan88.com A 202.102.230.36
ns99.manzan88.com A 221.5.251.213
Daneben werden einige Dreckseiten gerade auf andere Nameserver umgestellt:
ns1.bowl14545.com A 202.102.230.36
ns1.bowl14545.com A 221.5.251.213
ns2.bowl14545.com A 219.148.2.27
ns2.bowl14545.com A 221.5.251.227
Das ganze scheint zu Levon Gillespie [CheapBulletProof.com] zu gehören, das ist ein bullet-proof-hoster, der schon im Visier von Microsoft ist.
Goofy